پروتکل Syslog (سیستم گزارشگیری) برای نظارت بر دستگاههای شبکه و ارسال پیامهای گزارش به یک سرور ثبت کنندهی گزارشها و یا همان سرور مانیتورینگ استفاده میشود. سرور Syslog و پروتکل Syslog با هم کار می کنند تا ردیابی و مدیریت گزارش را تسهیل کنند.
سرور Syslog چیست؟
یک سرور Syslog پیامهای Syslog را از همه دستگاهها در یک مکان جمعآوری میکند، خواه یک سرور فلزی خالی، یک ماشین مجازی یا یک سرویس نرمافزاری باشد. سرور Syslog معمولاً شامل یک گیرنده Syslog است که دادههای ورودی را دریافت و تفسیر میکند و یک پایگاه داده برای ذخیره دادهها.
یک Syslog سرور پیامهای جمعآوریشده از تمامی دستگاهها و سیستم عاملها را با توجه به فیلتر مورد نظر ما نمایش میدهد. سرور Syslog معمولاً میتواند گزارشها را برای مدت طولانی ذخیره کند. سرورهای Syslog پیشرفته اعلانهای خودکار و پاسخهای متناسب با مسائل شناسایی شده را ارائه میکنند. به عنوان مثال، اجرای یک اسکریپت، فیلترکردن و ارسال پیام، ایجاد و ارائه گزارش و غیره در هنگام اختلال. با تمام مزایا و ویژگیهایی که سرور Syslog در اختیار ما میگذارد، بهینهسازی عملکرد و سلامت دستگاه پس از تجزیه و تحلیل داده های سرورها آسان میشود.
کاربرد سرور Syslog
هدف اصلی سرور Syslog جمعآوری پیام@های گزارش از دستگاههای شبکه متصل و ذخیره آنها در یک مکان متمرکز برای اهداف نظارت است. سرور گزارشها را در قالبی ثابت نگه میدارد و به کاربران اجازه میدهد تا بینظمیهای عملکرد را به راحتی تشخیص دهند.از سرور Syslog برای بهبود نظارت و مدیریت شبکه با بازرسی مشخصات و پارامترهای شبکه استفاده کنید. با تنظیم هشدارهای خودکار در مورد تغییرات در گزارش داده دستگاه، اقدامات را خودکار کنید. برخی از سرورهای Syslog دارای نشانگر سطح شدت پیام هستند.
مزایای استفاده از سرور Syslog و ثبت دادهها عبارتند از:
- کاهش تعداد هشدارها
- کاهش زمان Down Time سرورها
- وقفههای تجاری کمتر
- عیبیابی پیشگیرانه
در نهایت، سرورهای Syslog میتوانند گزارش رویدادها را برای مدت طولانی ذخیره کنند و امکان دسترسی به رویدادهای تاریخی را فراهم کنند. سرورهای Syslog مختلف لاگها و فایلهای جدید را به صورت دورهای ایجاد میکنند، بنابراین دادهها را سازماندهی میکنند.
سرورهای Syslog برای لینوکس و ویندوز
در این بخش محبوبترین و پرویژگیترین سرورهای سیستم لاگ لینوکس و ویندوز را فهرست میکنیم. برای مقایسه پلتفرمهای پشتیبانیشده و در دسترسبودن سرویسها به صورت رایگان میتوانید از جدول زیر استفاده نمایید:
Syslog سرور های رایگان
1. Kiwi Syslog Server
Syslog سرور Kiwi توسط شرکت SolarWinds کدنویسی و طراحی شده است. Kiwi یک ابزار جامع مانیتورینگ است که رویدادها و پیامهای Syslog را در یونیکس، لینوکس و ویندوز جمعآوری میکند و گزارشها را به صورت متن ساده یا HTML ایجاد میکند. رابط کاربری گرافیکی Kiwi به کاربران این امکان را میدهد که به راحتی لاگها را در یک مکان واحد مدیریت کنند. این ابزار میتواند ترافیک شبکه را در نمای گرافیکی ایجاد کند و به صورت اختیاری ایمیلهای خلاصه روزانه را ارسال کند، نسخه رایگان پیامهای Syslog را از حداکثر پنج دستگاه جمعآوری میکند و گزینهای برای تنظیم هشدارها برای رویدادهای مختلف- از جمله ترافیک سنگین، تلاشهای ورود به سیستم، خرابیهای سختافزاری و غیره- ارائه دهد. در وبسایت Kiwi نسخه رایگان با قابلیتهای آزمایشی کامل به مدت 14 روز ارائه میشود. نسخه کامل آن هم 329 دلار قیمت دارد که اتوماسیون را ارائه میدهد و به شما امکان میدهد اقداماتی را تنظیم کنید که به طور خودکار توسط رویدادهای خاص انجام میشوند و یک رابط مبتنی بر وب برای مدیریت از راه دور تشکیل دهد.
2. PRTG Syslog Server
Syslog سرور PRTG بخشی از برنامه PRTG Network Monitor بوده و برای حداکثر 100 سنسور کاملا رایگان است. نسخه آزمایشی رایگان به کاربران اجازه میدهد تا به مدت 30 روز از سنسورهای بیشتری استفاده کنند. سنسور گیرنده Syslog برای نظارت و تجزیه و تحلیل ترافیک شبکه نیازی به نصب نرم افزار اضافی ندارد. PRTG میتواند تا 10000 پیام Syslog در ثانیه را از دستگاههای شبکه و محیطهای ویندوز دریافت و پردازش کند. این تعداد به قدرت پردازش، ذخیرهسازی و پیکربندی کلی سیستم بستگی دارد. PRTG یک رابط وب بصری برای مشاهده، تجزیه و تحلیل و فیلترکردن پیامهای Syslog بر اساس نوع، شدت و غیره ارائه میدهد. همچنین دستهبندی پیام و فیلتر بیشتر را برای اطمینان از نمایش پیامها به صورت مرتبط از دیگر مزیتهای این Syslog است. سرور با ارسال هشدارهای ناشی از خطاها، هشدارها یا تعداد زیاد پیام، اتوماسیون را ارائه میدهد.
3. Syslog Watcher
SNMPSoft Syslog Watcher یک Syslog سرور اختصاصی سازگار با دستگاهها و نرم افزارهای مختلف است که از ارسال Syslog پشتیبانی میکند. این ابزار رویدادهای گزارش سیستم را از سرورهای یونیکس، ویندوز یا لینوکس جمع آوری میکند. نسخه رایگان این برنامه امکان جمعآوری پیامهای Syslog را از پنج منبع فراهم میکند، در حالی که نسخه حرفهای از تعداد نامحدودی از منابع پشتیبانی خواهد کرد. بسته به پیکربندی، Syslog Watcher میتواند تا 5000 پیام Syslog را در هر ثانیه مدیریت کند. Syslog Watcher میتواند پیامها را از طریق UDP و TCP جمع آوری کند و از شبکه های IPv4 و IPv6 پشتیبانی میکند. این ابزار همچنین با ارسال هشدارهای ایمیلی برای خطاها، رویدادها یا پیامهای خاص و خودکارسازی را فعال میکند. فیلترکردن، ذخیرهسازی و سفارشیسازی پیام به فیلترها، سطح شدت پیام و قوانین تعیینشده توسط کاربر بستگی دارد. Syslog Watcher همچنین ارسال پیامها را به یک پایگاه داده به صورت دستی یا خودکار ارائه میدهد.
4. The Dude
The Dude یک برنامه مدیریت شبکه با یک سرور Syslog داخلی رایگان بوده که توسط MicroTik توسعه یافته است. این برنامه مدیریت کلی شبکه را ارائه میدهد، در حالی که سرور Syslog پیامهای Syslog را از دستگاههای شما ضبط میکند. Dude از ثبت از راه دور از طریق RouterOS نیز پشتیبانی میکند. با سیستمهای مبتنی بر ویندوز سازگار است، در حالی که در لینوکس یا MacOS، با استفاده از Wine/Darwine اجرا میشود. سرور با اجازهدادن به کاربران برای ایجاد هشدار برای رویدادهای Syslog خاص یا پیامها و فیلترها، تعمیر و نگهداری را خودکار میکند. این مسئله شامل یک ویژگی کشف خودکار، نقشهبرداری خودکار دستگاه های مجاور در شبکه است که ساخت شبکه را تسهیل میکند.
با ادامهی این لیست در مقالات آینده با ما همراه باشید.
بخش دوم مقاله را از طریق لینک زیر میتوانید مطالعه بفرمایید.